Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Access アプリケーションを作成する

最終更新 Markdown で表示Agent セットアップ

Cloudflare Access を使うと、エンドユーザーとオリジンサーバーのあいだに認証層を置き、社内ツールやアプリケーションをインターネットへ安全に公開できます。既存のアイデンティティプロバイダー(IdP)、デバイスポスチャプロバイダー、その他のルール からのシグナルで、誰がアプリケーションにアクセスできるかを制御できます。

各アプリケーションには、アクセスするユーザーグループに応じて制約の異なるポリシーを複数設定できます。たとえば、社員には特定のデバイスポスチャチェックや相互 TLS 認証を求め、業務委託者向けの 2 つ目のポリシーではこれらの属性を求めない、といった設定ができます。

Access にアプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。

  2. Create new application を選択します。

  3. Self-hosted and private を選択します。

  4. Add public hostname を選択します。

  5. Domain のドロップダウンで、アプリケーションを表すドメインを選びます。ドメインは、Cloudflare アカウント内の有効なゾーンに属している必要があります。同じルートパスを共有するアプリケーションの複数部分を保護するには、ワイルドカード を使えます。

    あるいは、Cloudflare for SaaS のカスタムホスト名 を使う場合は、Switch to custom input を選び、カスタムホスト名を入力します。

  6. Access policies で、既存のポリシーを追加するか、新しいポリシーを作成して、アプリケーションに接続できるユーザーを制御します。Access アプリケーションはデフォルトで拒否です。ユーザーは Allow ポリシーに一致してからアクセスが許可されます。

  7. ユーザーの認証方法を設定します。

    1. アプリケーションで有効にする アイデンティティプロバイダー を選択します。

    2. (推奨)単一の IdP だけでアクセスを許可する場合は、Apply instant authentication をオンにします。エンドユーザーには Cloudflare Access のログインページ は表示されません。代わりに、Cloudflare はユーザーを SSO ログインへ直接リダイレクトします。

    3. (任意) Authenticate with Cloudflare One Client をオンにすると、ユーザーは Cloudflare One Client のセッションアイデンティティ でアプリケーションに認証できます。
  8. (任意)アプリケーション向けに 独立した MFA を設定します。

  9. Session Duration で、ユーザーの アプリケーショントークン の有効期限を選びます。

    Cloudflare は、アプリケーションへのすべての HTTP リクエストで、有効なアプリケーショントークンがあるかを確認します。ユーザーのアプリケーショントークン(およびグローバルトークン)の期限が切れている場合は、IdP での再認証を求めます。詳細は セッション管理 を参照してください。

  10. (任意)Additional settings タブを開き、アプリケーションの体験をカスタマイズします。

    • App Launcher customization: App Launcher でのこのアプリケーションの表示を設定します。
    • Custom block pages: アプリケーションへのアクセスを拒否されたときに、ユーザーへ表示する内容を選びます。

      • Cloudflare default: ログインページ を再読み込みし、Cloudflare Access のロゴの下にブロックメッセージを表示します。既定のメッセージは That account does not have access です。カスタムメッセージを入力することもできます。
      • Redirect URL: 指定した Web サイトへリダイレクトします。
      • Custom page template: Cloudflare One でホストする カスタムブロックページ を表示します。
  11. Create を選択します。

ユーザーがアプリケーションにアクセスすると、アイデンティティプロバイダーでのログインを求められます。

役に立ちましたか?